Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-20114

PUBLISHED 22.05.2025

CNA: cisco

Cisco Unified Intelligence Center Insecure Direct Object Reference Vulnerability

Обновлено: 21.05.2025
A vulnerability in the API of Cisco Unified Intelligence Center could allow an authenticated, remote attacker to perform a horizontal privilege escalation attack on an affected system. This vulnerability is due to insufficient validation of user-supplied parameters in API requests. An attacker could exploit this vulnerability by submitting crafted API requests to an affected system to execute an insecure direct object reference attack. A successful exploit could allow the attacker to access specific data that is associated with different users on the affected system.

CWE

Идентификатор Описание
CWE-639 The system's authorization functionality does not prevent one user from gaining access to another user's data or record by modifying the key value identifying the data.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-06734 Уязвимость API-интерфейса программного средства для создания отчетов Cisco Unified Intelligence Center и программного средства для управления контакт-центрами Unified Contact Center Enterprise (Cisco Unified CCX), позволяющая нарушителю повысить свои привилегии до уровня root

Доп. Информация

Product Status

Cisco Unified Contact Center Express
Product: Cisco Unified Contact Center Express
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 10.6(1) affected
Наблюдалось в версии 10.5(1)SU1 affected
Наблюдалось в версии 10.6(1)SU3 affected
Наблюдалось в версии 12.0(1) affected
Наблюдалось в версии 10.0(1)SU1 affected
Наблюдалось в версии 10.6(1)SU1 affected
Наблюдалось в версии 11.0(1)SU1 affected
Наблюдалось в версии 11.5(1)SU1 affected
Наблюдалось в версии 10.5(1) affected
Наблюдалось в версии 11.6(1) affected
Наблюдалось в версии 11.6(2) affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 12.5(1)SU1 affected
Наблюдалось в версии 12.5(1)SU2 affected
Наблюдалось в версии 12.5(1)SU3 affected
Наблюдалось в версии 12.5(1)_SU03_ES01 affected
Наблюдалось в версии 12.5(1)_SU03_ES02 affected
Наблюдалось в версии 12.5(1)_SU02_ES03 affected
Наблюдалось в версии 12.5(1)_SU02_ES04 affected
Наблюдалось в версии 12.5(1)_SU02_ES02 affected
Наблюдалось в версии 12.5(1)_SU01_ES02 affected
Наблюдалось в версии 12.5(1)_SU01_ES03 affected
Наблюдалось в версии 12.5(1)_SU02_ES01 affected
Наблюдалось в версии 11.6(2)ES07 affected
Наблюдалось в версии 11.6(2)ES08 affected
Наблюдалось в версии 12.5(1)_SU01_ES01 affected
Наблюдалось в версии 12.0(1)ES04 affected
Наблюдалось в версии 12.5(1)ES02 affected
Наблюдалось в версии 12.5(1)ES03 affected
Наблюдалось в версии 11.6(2)ES06 affected
Наблюдалось в версии 12.5(1)ES01 affected
Наблюдалось в версии 12.0(1)ES03 affected
Наблюдалось в версии 12.0(1)ES01 affected
Наблюдалось в версии 11.6(2)ES05 affected
Наблюдалось в версии 12.0(1)ES02 affected
Наблюдалось в версии 11.6(2)ES04 affected
Наблюдалось в версии 11.6(2)ES03 affected
Наблюдалось в версии 11.6(2)ES02 affected
Наблюдалось в версии 11.6(2)ES01 affected
Наблюдалось в версии 10.6(1)SU3ES03 affected
Наблюдалось в версии 11.0(1)SU1ES03 affected
Наблюдалось в версии 10.6(1)SU3ES01 affected
Наблюдалось в версии 10.5(1)SU1ES10 affected
Наблюдалось в версии 10.0(1)SU1ES04 affected
Наблюдалось в версии 11.5(1)SU1ES03 affected
Наблюдалось в версии 11.6(1)ES02 affected
Наблюдалось в версии 11.5(1)ES01 affected
Наблюдалось в версии 9.0(2)SU3ES04 affected
Наблюдалось в версии 10.6(1)SU2 affected
Наблюдалось в версии 10.6(1)SU2ES04 affected
Наблюдалось в версии 11.6(1)ES01 affected
Наблюдалось в версии 10.6(1)SU3ES02 affected
Наблюдалось в версии 11.5(1)SU1ES02 affected
Наблюдалось в версии 11.5(1)SU1ES01 affected
Наблюдалось в версии 8.5(1) affected
Наблюдалось в версии 11.0(1)SU1ES02 affected
Наблюдалось в версии 12.5(1)_SU03_ES03 affected
Наблюдалось в версии 12.5(1)_SU03_ES04 affected
Наблюдалось в версии 12.5(1)_SU03_ES05 affected
Наблюдалось в версии 12.5(1)_SU03_ES06 affected
Cisco Unified Intelligence Center
Product: Cisco Unified Intelligence Center
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 11.6(1) affected
Наблюдалось в версии 10.5(1) affected
Наблюдалось в версии 11.0(1) affected
Наблюдалось в версии 11.5(1) affected
Наблюдалось в версии 12.0(1) affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 11.0(2) affected
Наблюдалось в версии 12.6(1) affected
Наблюдалось в версии 12.5(1)SU affected
Наблюдалось в версии 12.6(1)_ET affected
Наблюдалось в версии 12.6(1)_ES05_ET affected
Наблюдалось в версии 11.0(3) affected
Наблюдалось в версии 12.6(2) affected
Наблюдалось в версии 12.6(2)_504_Issue_ET affected
Наблюдалось в версии 12.6.1_ExcelIssue_ET affected
Наблюдалось в версии 12.6(2)_Permalink_ET affected
Наблюдалось в версии 12.6.2_CSCwk19536_ET affected
Наблюдалось в версии 12.6.2_CSCwm96922_ET affected
Наблюдалось в версии 12.6.2_Amq_OOS_ET affected
Наблюдалось в версии 12.5(2)ET_CSCwi79933 affected
Наблюдалось в версии 12.6(2)_ET affected
Наблюдалось в версии 12.6.2_CSCwn48501_ET affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 22.05.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 21.05.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.